Startseite › Frameworks › EU AI Act

Compliance-Software zum EU AI Act für Anbieter und Betreiber von Hochrisiko-KI.

Die Pflichten des AI Act als 27 wiederkehrende Maßnahmen mit Nachweisen: verbotene Praktiken, Hochrisiko-Klassifizierung, technische Dokumentation, menschliche Aufsicht, Transparenz, Überwachung nach dem Inverkehrbringen und Meldung schwerwiegender Vorfälle. Termine aktualisiert für das Digital Omnibus. In der EU entwickelt, in der EU gehostet. Enthalten in Enterprise, 499 € im Monat.

Auf einen Blick

  • Artikel 5: Verbotene KI-Praktiken: unterschwellige Manipulation, Social Scoring, biometrische Echtzeit-Fernidentifizierung mit engen Ausnahmen.
  • Artikel 6-15: Anforderungen an Hochrisiko-KI: Risikomanagementsystem, Daten-Governance, technische Dokumentation, Aufzeichnungspflichten, Transparenz, menschliche Aufsicht, Genauigkeit &…
  • Artikel 16-22: Pflichten der Anbieter: Qualitätsmanagementsystem, Konformitätsbewertung, EU-Konformitätserklärung, CE-Kennzeichnung, Registrierung in der EU-Datenbank.
  • Artikel 26-27: Pflichten der Betreiber: angemessene Nutzung, Überwachung, Protokollierung, Grundrechte-Folgenabschätzung für einige Sektoren.

Auf dieser Seite

  1. Was ist der EU AI Act?
  2. Wann der AI Act gilt
  3. Wer die Anforderungen erfüllen muss
  4. Zentrale Maßnahmen des EU AI Act in Dazr
  5. Worauf Auditoren achten
  6. Wie Dazr beim EU AI Act hilft

Was ist der EU AI Act?

EU AI Act (Verordnung (EU) 2024/1689). Anbieter und Betreiber von KI-Systemen, die auf dem EU-Markt in Verkehr gebracht werden: Entwickler von KI mit allgemeinem Verwendungszweck, Anbieter von Hochrisiko-KI in den Bereichen Sicherheit, Personalauswahl, Bildung, Kreditscoring, biometrische Identifizierung, Strafverfolgung, Migration und Justiz sowie jeder Betreiber, der in diesen Bereichen eine Hochrisiko-KI einsetzt.

Wann der AI Act gilt

Stand: 1. Oktober 2026. Das Digital Omnibus zur KI, Verordnung (EU) 2026/1744, wurde am 24. Juli 2026 im Amtsblatt veröffentlicht und trat am 27. Juli 2026 in Kraft. Es hat die Fristen für Hochrisiko-KI verschoben; die früheren Meilensteine bleiben unverändert.

  • 2. Februar 2025: verbotene Praktiken (Artikel 5).
  • 2. August 2025: Pflichten für KI-Modelle mit allgemeinem Verwendungszweck.
  • 2. August 2026: die meisten Transparenzpflichten (Artikel 50), Governance und Sanktionen.
  • 2. Dezember 2027: in Anhang III aufgeführte Hochrisiko-KI-Systeme (Beschäftigung, Bildung, Kredit, wesentliche Dienste, Biometrie, kritische Infrastruktur, Strafverfolgung, Migration, Justiz). Zuvor 2. August 2026.
  • 2. August 2028: Hochrisiko-KI, die ein Produkt oder eine Sicherheitskomponente nach den Harmonisierungsrechtsvorschriften des Anhangs I ist. Zuvor 2. August 2027.

Quellen: Verordnung (EU) 2024/1689 auf EUR-Lex und Verordnung (EU) 2026/1744 auf EUR-Lex. Lesen Sie den Zeitplan des AI Act nach dem Digital Omnibus, um zu erfahren, was sich verschoben hat und warum.

Wer die Anforderungen erfüllen muss

  • Anbieter von in Anhang III aufgeführten Hochrisiko-KI-Systemen (Beschäftigung, Bildung, Kredit, biometrische Identifizierung, kritische Infrastruktur, Justiz, Migration)
  • Anbieter von KI-Modellen mit allgemeinem Verwendungszweck, auch solchen mit systemischem Risiko
  • Betreiber von Hochrisiko-KI-Systemen im eigenen Betrieb
  • Einführer und Händler von KI-Systemen auf dem EU-Markt
  • Behörden, die KI in regulierten Kontexten einsetzen

Zentrale Maßnahmen des EU AI Act in Dazr

Artikel 5Verbotene KI-Praktiken: unterschwellige Manipulation, Social Scoring, biometrische Echtzeit-Fernidentifizierung mit engen Ausnahmen.
Artikel 6-15Anforderungen an Hochrisiko-KI: Risikomanagementsystem, Daten-Governance, technische Dokumentation, Aufzeichnungspflichten, Transparenz, menschliche Aufsicht, Genauigkeit & Robustheit, Cybersicherheit.
Artikel 16-22Pflichten der Anbieter: Qualitätsmanagementsystem, Konformitätsbewertung, EU-Konformitätserklärung, CE-Kennzeichnung, Registrierung in der EU-Datenbank.
Artikel 26-27Pflichten der Betreiber: angemessene Nutzung, Überwachung, Protokollierung, Grundrechte-Folgenabschätzung für einige Sektoren.
Artikel 50Transparenzpflichten: Nutzer informieren, wenn sie mit KI interagieren, Deepfakes kennzeichnen, synthetische Inhalte markieren.
Artikel 72-73System zur Überwachung nach dem Inverkehrbringen und Meldung schwerwiegender Vorfälle innerhalb von 15 Tagen (oder 2-10 Tagen bei schweren Ereignissen).

Worauf Auditoren achten

Marktüberwachungsbehörden prüfen drei Dinge: dass Sie Ihr System richtig klassifiziert haben (verboten / hochriskant / begrenzt / minimal), dass die technische Dokumentation nach Anhang IV vorhanden und aktuell ist und dass die Überwachung nach dem Inverkehrbringen und die Meldung schwerwiegender Vorfälle (Artikel 73) tatsächlich laufen. Dazr hält die Nachweise.

Wie Dazr beim EU AI Act hilft

Dazr Compliance ist eine in der EU gehostete Plattform für das Compliance-Management (GRC-Software) für europäische Organisationen jeder Größe, vom Fünf-Personen-Team bis zum Großunternehmen. Der EU AI Act ist eines ihrer elf Frameworks, enthalten in Enterprise, 499 € im Monat. In der Praxis heißt das:

  • Die Klassifizierung jedes KI-Systems, das Sie anbieten oder betreiben, mit der Begründung als Nachweis an der Maßnahme zu Artikel 6 erfassen
  • Die Links zur technischen Dokumentation nach Anhang IV vorhalten und regelmäßig aktualisieren
  • Das Risikomanagementsystem gemäß Artikel 9 als wiederkehrende Maßnahmen betreiben
  • Kennzahlen und Überprüfungen der Überwachung nach dem Inverkehrbringen gemäß Artikel 72 verfolgen
  • Schwerwiegende Vorfälle im Vorfallregister mit Zeitstempeln und Aktenzeichen der Behörde erfassen, gemessen an den Fristen nach Artikel 73
  • Der Marktüberwachungsbehörde einen PDF-Audit-Trail in einer Datei oder eine schreibgeschützte Ansicht übergeben

Zurück zur vollständigen Übersicht von Dazr Compliance › | Kostenlos registrieren ›

Fragen zum EU AI Act, beantwortet.

Wann gilt der AI Act tatsächlich?

Die Verordnung ist am 1. August 2024 in Kraft getreten. Die Verbote nach Artikel 5 gelten ab dem 2. Februar 2025 und die Pflichten für KI-Modelle mit allgemeinem Verwendungszweck ab dem 2. August 2025. Das Digital Omnibus zur KI (Verordnung (EU) 2026/1744, in Kraft seit dem 27. Juli 2026) hat die Hochrisiko-Vorschriften verschoben: In Anhang III aufgeführte Hochrisiko-Systeme gelten nun ab dem 2. Dezember 2027, KI in Produkten, die unter die Harmonisierungsrechtsvorschriften des Anhangs I fallen, ab dem 2. August 2028. Die meisten Transparenzpflichten nach Artikel 50 wurden nicht verschoben. Stand: 1. Oktober 2026.

Sind wir Anbieter oder Betreiber?

Anbieter sind Sie, wenn Sie ein KI-System unter Ihrem Namen oder Ihrer Marke auf dem EU-Markt in Verkehr bringen. Betreiber sind Sie, wenn Sie ein von jemand anderem geliefertes System in eigener Verantwortung nutzen. Die Pflichten unterscheiden sich; Dazr lässt Sie die Rolle pro KI-System erfassen.

Klassifiziert Dazr unser KI-System für uns?

Nein. Die Klassifizierung ist eine rechtliche Bewertung auf Grundlage von Anhang III und der Zweckbestimmung des Systems. Dazr lässt Sie die Klassifizierung, die Begründung und jede Änderung erfassen. Wir geben keine Rechtsberatung.

Wo werden die Daten gehostet?

Ausschließlich in der Europäischen Union. Datensätze des Arbeitsbereichs sind im Ruhezustand auf Anwendungsebene mit AES-256-GCM verschlüsselt; hochgeladene Nachweisdateien verlassen sich auf die Verschlüsselung im Ruhezustand des Speicheranbieters. Italienische Gesellschaft, EU-Rechtsraum.

Bereit, Ihr Programm zur EU-KI-Verordnung zu starten?

Der EU AI Act ist in Enterprise enthalten (499 €/Monat, Self-Service über Mollie, zzgl. USt., jederzeit kündbar). Free und Basic decken ISO 27001, DSGVO und NIS2 ab; Pro ergänzt NEN 7510, ISO 27701, ISO 22301 und SOC 2. Custom ist der einzige Tarif mit Vertrag, Preis auf Anfrage.